Politique de Confidentialité
Dernière mise à jour : 27 mai 2026 · Artists On Air
1. Responsable du traitement
EURL IKIGAI DRIVER (trade name IKIGAÏ AGENCY), Saint-Ouen-sur-Seine, 93400, France.
Contact : reservation@airport-paris.fr
2. Données collectées
- Données de compte : email, mot de passe (hashé Argon2id), nom d'artiste, ville, région, pays.
- Profil artiste : bio, discipline (DJ/Danse/Graff/Beatmakers/Rappeur/Producteur), réseaux sociaux, photos, tracks audio.
- Données techniques : adresse IP, user-agent, cookies de session (aoa-tenant, sessionid).
- Logs activité : connexions, uploads, recherches, écoutes (anonymisées après 90 jours).
3. Finalités du traitement
- Création et gestion de votre compte artiste.
- Mise en relation avec d'autres artistes, labels et organisateurs d'événements.
- Recommandations personnalisées (charts, magazine).
- Sécurité (détection fraude/abus via fail2ban + CrowdSec).
- Statistiques anonymisées (Prometheus/Grafana interne).
4. Base légale (RGPD art. 6)
- Exécution du contrat : création compte, fonctionnement plateforme.
- Consentement : newsletter, communications marketing.
- Intérêt légitime : sécurité, prévention fraude, statistiques.
- Obligation légale : conservation factures, demandes autorités.
5. Conservation des données
- Compte actif : pendant toute la durée d'utilisation + 12 mois après dernière connexion.
- Logs techniques : 90 jours (puis anonymisation).
- Factures : 10 ans (obligation légale comptable).
- Sauvegardes chiffrées zero-knowledge : 7 jours + 4 hebdo + 12 mensuelles + 3 annuelles.
6. Vos droits (RGPD art. 15-22)
Vous disposez des droits suivants :
- Accès : obtenir copie de vos données.
- Rectification : corriger des données inexactes.
- Effacement ("droit à l'oubli") : supprimer votre compte.
- Portabilité : récupérer vos données (JSON).
- Opposition : refuser certains traitements (marketing).
- Limitation : geler le traitement temporairement.
Exercice : reservation@airport-paris.fr — réponse sous 30 jours.
Réclamation : CNIL.
7. Sous-traitants
- OVH Cloud (Roubaix/Gravelines, France) — hébergement serveurs + stockage S3.
- Let's Encrypt (ISRG, USA) — certificats TLS (DV uniquement, pas de données utilisateur).
- Stripe (Dublin, IE) — paiements (si applicable, lease beats).
Aucun transfert hors UE sans clauses contractuelles standard.
8. Cookies
Cookies techniques essentiels uniquement (session, multi-tenant, CSRF). Aucun cookie de tracking publicitaire ou analytics tiers.
9. Sécurité
Infrastructure top mondial (cible SecNumCloud/NIS2) : DNSSEC, CAA, TLS 1.3 HSTS preload, CSP, AppArmor, fail2ban, CrowdSec, sauvegardes chiffrées zero-knowledge avec 4 copies (3-2-1-1-0). Audit Lynis ≥ 85.
Cette politique peut être mise à jour. Contact : reservation@airport-paris.fr